Hallo
Habe alle Schritte soweit gemacht. Leider konnte er keinen Wiederherstellungspunkt setzen da er Probleme mit dem Verbinden ins Internet hatte (herunterladen der Wiederherstellungskonsole). Nach einem Neustart von Windows geht es aber wieder. Windows läuft auch erstmal nur das er immer noch diesen einen Fehler "Fehler beim Laden von C:\DOKUME~1\ALLUSE~1\ms0071364C.dat Das angegebene Modul wurde nicht gefunden" anzeigt. Der andere Fehler scheint aber verschwunden zu sein. Avira schlägt auch nicht mehr Alarm.
Bekomme ich den einen Fehler vielleicht mit dem Reparieren von Windows weg (Windows Installation CD).
Hier die Logfile von Combofix Code:
ComboFix 13-02-02.05 - Frank Rossow 03.02.2013 12:08:24.1.2 - x86
ausgeführt von:: c:\dokumente und einstellungen\Frank Rossow\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\Frank Rossow\Anwendungsdaten\kikin
c:\dokumente und einstellungen\Frank Rossow\Anwendungsdaten\kikin\ie_configuration.xml
c:\dokumente und einstellungen\Frank Rossow\Anwendungsdaten\kikin\ie_kkes.xml
c:\dokumente und einstellungen\Frank Rossow\Anwendungsdaten\kikin\ie_settings.xml
c:\dokumente und einstellungen\Frank Rossow\WINDOWS
c:\dokumente und einstellungen\Rossow\Anwendungsdaten\kikin
c:\dokumente und einstellungen\Rossow\Anwendungsdaten\kikin\ie_configuration.xml
c:\dokumente und einstellungen\Rossow\Anwendungsdaten\kikin\ie_kkes.xml
c:\dokumente und einstellungen\Rossow\Anwendungsdaten\kikin\ie_settings.xml
c:\programme\kikin
c:\programme\kikin\default_settings.xml
c:\programme\kikin\file_list.txt
c:\programme\kikin\ie_kikin.dll
c:\programme\kikin\kikin.ico
c:\programme\kikin\kikin_updater_2.0.0.11.exe
c:\programme\kikin\KikinBroker.exe
c:\programme\kikin\KikinCrashReporter.exe
c:\programme\kikin\uninst.exe
c:\recycler\S-1-5-21-3604732184-728239364-1535337998-1005\$4340c4baa7cf41e9b45a4219b6c79624\@
c:\recycler\S-1-5-21-3604732184-728239364-1535337998-1005\$4340c4baa7cf41e9b45a4219b6c79624\n
c:\windows\IsUn0407.exe
c:\windows\system32\SET29.tmp
c:\windows\system32\SET2D.tmp
c:\windows\system32\SET35.tmp
c:\windows\system32\test
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\system32\URTTemp\regtlib.exe
c:\windows\unin0407.exe
.
.
((((((((((((((((((((((( Dateien erstellt von 2013-01-03 bis 2013-02-03 ))))))))))))))))))))))))))))))
.
.
2013-02-02 22:41 . 2013-02-02 17:35 -------- d-----w- C:\_OTL
2013-01-30 12:43 . 2013-01-30 16:16 -------- d---a-w- C:\Kaspersky Rescue Disk 10.0
2013-01-30 09:00 . 2013-01-30 09:00 -------- d-----w- c:\dokumente und einstellungen\Rossow\Anwendungsdaten\Avira
2013-01-30 08:55 . 2013-01-30 08:55 -------- d-----w- c:\dokumente und einstellungen\Rossow\Lokale Einstellungen\Anwendungsdaten\Google
2013-01-30 08:55 . 2013-01-30 08:55 -------- d-sh--w- c:\dokumente und einstellungen\Rossow\PrivacIE
2013-01-30 08:55 . 2013-01-30 08:55 -------- d-----w- c:\dokumente und einstellungen\Rossow\CC-Logs
2013-01-08 06:48 . 2013-01-08 07:00 -------- d-----w- c:\windows\Setup
2013-01-08 06:46 . 2013-01-08 06:46 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Siemens
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-01-14 15:09 . 2012-07-16 11:20 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2013-01-14 15:09 . 2011-07-09 19:35 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-12-23 22:21 . 2012-12-23 22:21 53248 ----a-r- c:\dokumente und einstellungen\Frank Rossow\Anwendungsdaten\Microsoft\Installer\{C884B05A-F5D9-4AE4-9D84-E6BD9F6E7890}\FlatOut2.exe1_C884B05AF5D94AE49D84E6BD9F6E7890.exe
2012-12-23 22:21 . 2012-12-23 22:21 53248 ----a-r- c:\dokumente und einstellungen\Frank Rossow\Anwendungsdaten\Microsoft\Installer\{C884B05A-F5D9-4AE4-9D84-E6BD9F6E7890}\FlatOut2.exe_C884B05AF5D94AE49D84E6BD9F6E7890.exe
2012-12-16 12:23 . 2008-04-25 09:45 290560 ----a-w- c:\windows\system32\atmfd.dll
2012-11-13 11:55 . 2008-04-25 09:46 1866496 ----a-w- c:\windows\system32\win32k.sys
2012-11-12 22:44 . 2008-11-05 13:26 724992 ----a-w- c:\windows\iun6002.exe
2012-11-06 02:01 . 2008-04-25 09:45 1371648 ----a-w- c:\windows\system32\msxml6.dll
.
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2009-02-20 39408]
"ISUSPM"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe" [2006-09-11 218032]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SigmatelSysTrayApp"="stsystra.exe" [2007-09-14 405504]
"Broadcom Wireless Manager UI"="c:\windows\system32\WLTRAY.exe" [2008-06-30 2220032]
"Dell QuickSet"="c:\programme\Dell\QuickSet\quickset.exe" [2008-02-22 1245184]
"ITSecMng"="c:\programme\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe" [2007-09-28 75136]
"KADxMain"="c:\windows\system32\KADxMain.exe" [2006-11-02 282624]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-02-28 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-02-28 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-02-28 137752]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-07-18 348664]
"CommunicationsClients Auto Update Service"="c:\programme\CommunicationsClients\osoupd.exe" [2012-04-10 468480]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-09-17 254896]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Frank Rossow\Startmenü\Programme\Autostart\
runctf.lnk - c:\windows\system32\rundll32.exe [2008-4-25 33792]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Bluetooth Manager.lnk - c:\programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2008-2-22 2938184]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\gemsafe]
2006-11-16 14:20 73728 ----a-w- c:\programme\Gemplus\GemSafe Libraries\BIN\WLEventNotify.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 wvauth nwprovau
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Digital Line Detect.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Digital Line Detect.lnk
backup=c:\windows\pss\Digital Line Detect.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Ralink Wireless Utility.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Ralink Wireless Utility.lnk
backup=c:\windows\pss\Ralink Wireless Utility.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Windows Search.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Windows Search.lnk
backup=c:\windows\pss\Windows Search.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^Frank Rossow^Startmenü^Programme^Autostart^OpenOffice.org 3.0.lnk]
path=c:\dokumente und einstellungen\Frank Rossow\Startmenü\Programme\Autostart\OpenOffice.org 3.0.lnk
backup=c:\windows\pss\OpenOffice.org 3.0.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Apoint]
2007-09-10 04:15 159744 -c--a-w- c:\programme\DellTPad\Apoint.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ChangeFilterMerit]
2006-12-27 09:16 45056 -c--a-w- c:\programme\NewSoft\Presto! PVR\ChangeFilterMerit.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM]
2006-09-11 03:40 218032 ----a-w- c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\ISUSPM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDVDDXSrv]
2008-05-23 13:06 128296 -c----w- c:\program files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Presto! PVR Monitor]
2007-05-29 14:57 143360 -c--a-w- c:\programme\NewSoft\Presto! PVR\Monitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SecureUpgrade]
2007-09-14 09:53 218424 -c--a-w- c:\programme\Wave Systems Corp\SecureUpgrade.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2009-02-20 11:35 39408 ----a-w- c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WavXMgr]
2007-09-10 08:55 92160 -c--a-w- c:\programme\Wave Systems Corp\Services Manager\DocMgr\bin\WavXDocMgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"WMPNetworkSvc"=3 (0x3)
"VMCService"=2 (0x2)
"TapiSrv"=3 (0x3)
"S7TraceServiceX"=2 (0x2)
"s7oiehsx"=2 (0x2)
"s7asysvx"=2 (0x2)
"ose"=3 (0x3)
"odserv"=3 (0x3)
"Irmon"=2 (0x2)
"gusvc"=2 (0x2)
"gupdatem"=3 (0x3)
"gupdate1c9934e88bfcfa7"=2 (0x2)
"almservice"=2 (0x2)
.
R2 gupdate1c9934e88bfcfa7;Google Update Service (gupdate1c9934e88bfcfa7);c:\programme\Google\Update\GoogleUpdate.exe [x]
R3 ffusb;ffusb;c:\windows\system32\Drivers\ffusb.sys [x]
R3 ffUsbLoader2;ffUsbLoader2;c:\windows\system32\drivers\ffUsbLd2.sys [x]
R3 USBEFI;USB Efi Driver V2.41.1(usbefi.sys);c:\windows\system32\Drivers\usbefi.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x]
S2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [x]
S2 ASFIPmon;Broadcom ASF IP and SMBIOS Mailbox Monitor;c:\programme\Broadcom\ASFIPMon\AsfIpMon.exe [x]
S2 Atenlpt;Atenlpt; [x]
S2 OSO Update Service;OSO Update Service;c:\programme\CommunicationsClients\osoausvc.exe [x]
S2 S7opcsrtx;PROFINET IO RT-Protocol (LLDP);c:\windows\system32\DRIVERS\s7opcsrtx.sys [x]
S2 s7snsrtx;PROFINET IO RT-Protocol;c:\windows\system32\DRIVERS\s7snsrtx.sys [x]
S2 Wave UCSPlus;Wave UCSPlus;c:\windows\system32\dllhost.exe [x]
S3 DXEC01;DXEC01;c:\windows\system32\drivers\dxec01.sys [x]
.
.
Inhalt des "geplante Tasks" Ordners
.
2013-02-02 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-07-16 15:09]
.
2013-01-24 c:\windows\Tasks\Google Software Updater.job
- c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-11-07 20:23]
.
2013-02-03 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-02-20 11:29]
.
2013-02-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-02-20 11:29]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uDefault_Search_URL = hxxp://www.google.com/ie
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: {{0F7195C2-6713-4d93-A1BC-DA5FA33F0A65} - {E601996F-E400-41CA-804B-CD6373A7EEE2} - c:\programme\kikin\ie_kikin.dll
TCP: Interfaces\{1452949F-9FB9-4930-87F5-0D3F2C20CEA9}: NameServer = 192.168.248.100
.
.
------- Dateityp-Verknüpfung -------
.
.scr=AutoCADLTScriptFile
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
BHO-{E601996F-E400-41CA-804B-CD6373A7EEE2} - c:\programme\kikin\ie_kikin.dll
SafeBoot-Wdf01000.sys
MSConfigStartUp-MobileConnect - c:\programme\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe
MSConfigStartUp-PCSuiteTrayApplication - c:\progra~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
MSConfigStartUp-PcSync - c:\programme\Nokia\Nokia PC Suite 6\PcSync2.exe
AddRemove-WINFEM-100 Version V01.01 - c:\windows\unin0407.exe
AddRemove-{E4A71A41-BCC8-480a-9E69-0DA29CBA7ECA} - c:\programme\kikin\uninst.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-02-03 12:20
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (LocalSystem)
"6256FFB019F8FDFBD36745B06F4540E9AEAF222A25"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,fd,e0,7a,ad,40,0a,c4,48,bf,bc,d2,\
.
[HKEY_USERS\S-1-5-21-3604732184-728239364-1535337998-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*¬**f%\OpenWithList]
@Class="Shell"
.
[HKEY_USERS\S-1-5-21-3604732184-728239364-1535337998-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Electronic Arts\C*o*m*m*a*n*d* *&* *C*o*n*q*u*e*r* *3* *T*i*b*e*r*i*u*m* *W*a*r*s*"!\Kundendienst]
"Order"=hex:08,00,00,00,02,00,00,00,b8,02,00,00,01,00,00,00,04,00,00,00,de,00,
00,00,00,00,00,00,d0,00,00,00,41,75,67,4d,02,00,00,00,01,00,00,00,be,00,32,\
.
[HKEY_USERS\S-1-5-21-3604732184-728239364-1535337998-1005\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
"??"=hex:c2,e9,7f,fc,38,e1,c3,1b,a2,fa,8f,f1,79,fd,b3,73,6d,81,08,6a,8f,00,e0,
95,e9,83,55,09,9d,cf,d6,f4,d1,2b,63,55,aa,60,f3,eb,3f,71,e6,45,b6,d1,43,e0,\
"??"=hex:5d,2e,bc,00,9b,07,bc,9c,34,34,87,88,c9,ab,ca,0d
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_146_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'lsass.exe'(952)
c:\windows\system32\wvauth.dll
c:\windows\system32\biolsp.dll
.
Zeit der Fertigstellung: 2013-02-03 12:24:03
ComboFix-quarantined-files.txt 2013-02-03 11:24
.
Vor Suchlauf: 24 Verzeichnis(se), 42.610.475.008 Bytes frei
Nach Suchlauf: 27 Verzeichnis(se), 44.439.146.496 Bytes frei
.
- - End Of File - - 346690E129D58D9463DCA5C3B83C104A |